Ansible NGINX Plus Ingress Controller 업데이트, 롤백 자동화

Ansible NGINX Plus Ingress Controller 업데이트, 롤백 자동화

Ansible NGINX Plus Ingress Controller 업데이트, 롤백 자동화 Ansible NGINX Plus Ingress Controller 업데이트 작업은 단순히 컨테이너 이미지 태그 하나를 바꾸는 일이 아닙니다. NGINX Plus Ingress Controller(NPIC)를 OpenShift 클러스터에 배포한 뒤에는 이미지 업데이트, ConfigMap 설정 변경, replicas 변경과 같은 작업이…

ReadMore
Ansible NGINX Plus Ingress Controller 업데이트, 롤백 자동화

Ansible NGINX Plus Ingress Controller 배포 자동화 – OpenShift

Ansible NGINX Plus Ingress Controller 배포 자동화 - OpenShift Ansible Playbook을 통해 NGINX Plus Ingress Controller 배포를 자동화하면 OpenShift 클러스터에서 반복적으로 수행해야 하는 네임스페이스 생성, 라이선스 Secret 구성, SCC 설정, Helm 배포 과정을 일관되고 안전하게 처리할 수 있습니다. 이 과정을…

ReadMore

NGINX Gateway Fabric cert-manager 연동 – TLS 인증서 자동화

NGINX Gateway Fabric cert-manager 연동 - TLS 인증서 자동화 NGINX Gateway Fabric cert-manager 연동을 통해 Gateway에서 사용하는 TLS 인증서의 발급과 갱신을 자동화할 수 있습니다. cert-manager는 Let's Encrypt와 같은 ACME 기반 인증 기관을 이용해 인증서를 발급하고, 발급된 인증서를 Kubernetes Secret으로 관리합니다.…

ReadMore

NGINX Gateway Fabric WAF 적용 – NGINX One Console 통합 관리

NGINX Gateway Fabric WAF 적용 - NGINX One Console 통합 관리 NGINX Gateway Fabric WAF 적용을 통해 Gateway로 전달되는 애플리케이션 트래픽에 F5 WAF for NGINX의 웹 애플리케이션 보안 정책을 적용할 수 있습니다. NGINX One Console과 연동하면 WAF 정책과 보안 로그…

ReadMore
NGINX Gateway Fabric 요청 미러링

NGINX Gateway Fabric 요청 미러링 구성 가이드

NGINX Gateway Fabric 요청 미러링 구성 가이드 NGINX Gateway Fabric 요청 미러링 은 Kubernetes 환경에서 실제 사용자 트래픽을 복제하여 신규 서비스 검증이나 테스트를 안전하게 수행할 수 있는 기능입니다. 운영 환경에서 발생하는 트래픽을 그대로 활용할 수 있기 때문에, 별도의 테스트 시나리오…

ReadMore
High Availability CIS 구성

High Availability CIS Default Mode – BIG-IP CIS Multi-Cluster 구성

High Availability CIS Default Mode – BIG-IP CIS Multi-Cluster 구성 High Availability CIS(Container Ingress Services)는 2개의 Kubernetes/OpenShift 클러스터에 CIS 인스턴스를 각각 배포하여 이중화된 Multi-Cluster 구성을 구현하는 방식입니다. Standalone CIS와 달리 각 클러스터에 CIS가 배포되므로, 단일 CIS 인스턴스 장애 시에도 다른…

ReadMore

IngressLink TLS – Secret, BIG-IP Reference와 F5 CIS Multi-Cluster

IngressLink TLS - Secret, BIG-IP Reference와 F5 CIS Multi-Cluster 이번 포스트에서는 BIG-IP CIS의 Custom Resource인 IngressLink 의 TLS 옵션이 어떤 역할을 하는지 살펴보겠습니다. IngressLink의 TLS 옵션은 IngressLink를 통해 생성되는 BIG-IP Virtual Server에 적용될 SSL Profile을 정의하는 설정입니다. 해당 옵션은 CIS를…

ReadMore

IngressLink 멀티 클러스터 Blue-Green 트래픽 전환 – BIG-IP CIS 환경

IngressLink 멀티 클러스터 Blue-Green 트래픽 전환 - BIG-IP CIS 환경 이번 포스트에서는 BIG-IP CIS Standalone Default Mode로 구성된 멀티 클러스터 환경에서 IngressLink 를 활용하여 Blue-Green 트래픽 전환을 구성하는 방법을 살펴보겠습니다. 각 클러스터에 배포된 NGINX Plus Ingress Controller를 BIG-IP의 Pool Member로…

ReadMore

Standalone CIS Default Mode – BIG-IP CIS Multi-Cluster 구성

Standalone CIS Default Mode - BIG-IP CIS Multi-Cluster 구성 Standalone CIS(Container Ingress Services)는 단일 CIS 인스턴스로 여러 Kubernetes/OpenShift 클러스터를 하나의 BIG-IP에서 통합 관리할 수 있는 Multi-Cluster 구성 방식입니다. 동일한 목적의 클러스터를 BIG-IP 레벨에서 통합함으로써, 클러스터 단위의 고가용성 구성을 구현할 수…

ReadMore

BIG-IP CIS 연동 사전 준비 – AS3, Partition, Proxy Protocol iRule 구성

BIG-IP CIS 연동 사전 준비 - AS3, Partition, Proxy Protocol iRule 구성 BIG-IP CIS(Container Ingress Services)는 F5 BIG-IP와 Kubernetes/OpenShift 클러스터를 연동하여 외부 트래픽을 자동으로 제어할 수 있게 해주는 솔루션입니다. CIS를 통해 Kubernetes 리소스의 변화를 실시간으로 BIG-IP 설정에 반영할 수 있으며,…

ReadMore